גלובס - עיתון העסקים של ישראלאתר נגיש

עו"ד מומחה סייבר: "משרדי עורכי הדין הם 'יעד מועדף' לתקיפות"

בכנס על תקיפות סייבר ותוכנות כופר אמר בכיר ברשות הלאומית להגנת הסייבר: "בעולם שבו יש אינטרס, תמיד יהיו אנשים שירצו לדעת מה קורה בתיק של ביבי בפרשת של 3000; "בשנת 2016, 73% מהטופ 100 של משרדי עורכי הדין בארה"ב הותקפו, עלייה של 20% משנת 2014"

מתקפת סייבר/צילום:  Shutterstock/ א.ס.א.פ קרייטיב
מתקפת סייבר/צילום: Shutterstock/ א.ס.א.פ קרייטיב

"המציאות מוכיחה, שכאשר יש סכסוך משפטי, שהוא עתיר ממון, עתיר באגו או באינטרסים אחרים, החשש לריגול דיגיטלי עולה. לא מדובר על פעילות של 'גיקים' או האקרים קטנים. זה חשש אמפירי. יש בישראל ריגול משפטי-דיגיטלי, שיכול להוות את אבן הנגף הקטנה, בדרך המשפטית הארוכה שלכם, שתוביל לכישלון", כך אמר עו"ד אילן שָדָי, יו"ר ועדת אינטרנט וסייבר בלשכת עורכי הדין ויו"ר (משותף) של הפורום הארצי למשפט, מדע וטכנולוגיה בלשכת עוה"ד. הדברים נאמרו בערב עיון מיוחד בנושא הגנה למשרדי עורכי דין מפני תקיפות סייבר ותוכנות כופר, שקיימה שלשום (ב') לשכת עורכי הדין בשיתוף הרשות להגנת הפרטיות (לשעבר רמו"ט) והרשות הלאומית להגנת הסייבר במשרד רוה"מ.

עו"ד שדי הוסיף, כי "משרדי עורכי הדין הפכו ליעד עיקרי לתקיפות סייבר. כיו"ר ועדת אינטרנט וסייבר נחשפתי לתלונות ופניות של חברים רבים שמשרדיהם הותקפו בצורות כאלה ואחרות. גם הרשויות גילו שמאגרי מידע של משרדי עורכי דין דלפו לרשת, וגם מקרים שלא ייוודעו לעולם, שכן אותם משרדים נעזרו במומחה סייבר פרטי בתשלום והתגברו על המשבר בין אם בדרכים של הדיפת התוקפים, של גיבוי הנתונים או בדרכים אחרות".

"היום גוגל יודעים על אדם שהוא גיי - לפני שהוא יודע על עצמו"

יובל שגב, ראש מדור תורה ברשות הלאומית להגנת הסייבר ולשעבר בכיר בצ'קפוינט, התייחס אמר, כי "מהנתונים של הרשות עולה שבשנת 2016, 73% מהטופ 100 של משרדי עורכי הדין בארה"ב הותקפו, עליה של 20% משנת 2014, ומכנס לכנס אנשים מבינים שהם הותקפו, פשוט כי המודעות לכך עולה. למה אתם מעניינים את הצד השני? המניע יכול להיות עסקי, או אחר, מוניטין, פטנטים ועוד. בעולם שבו יש אינטרס, תמיד יהיו אנשים שירצו לדעת מה קורה בתיק של ביבי בפרשת של 3000. גם חברות האינטרנט הגדולות, גוגל, פייסבוק מודות באמירה אמיצה שהן נמצאות תחת מתקפה של מעצמות. יש סברה למשל שגוגל יודעת על נטייה מיני של אדם, שהוא גיי, לפני שהוא יודע זאת על עצמו. לפי מאפייני הגלישה שלו, ההקלקות, החיפושים שלו, הלייקים שלו".

עוד אמר שגב, כי "אתם צריכים להבין מה המניע, מה הנזק שעלול להיגרם, מה יש לכם ביד והיכן הוא נמצא".

בין העצות שנתן שגב לעורכי הדין כדי לצמצם את החשיפה, היו: מחיקת מידע מיותר, הצפנת קבצים רגישים, העברה לענן מאובטח ורכש תוכנות, הסרת חשבונות מנהלים, עדכון אנטי-וירוס, ביצוע שחזורים יזומים, דגימה אקראית של גיבויים ישנים, הדרכת עובדים בעת קליטתם, אבטחת רשת, אבטחת ציוד כגון לפטופים, ועוד. "בסוף צריך להיות בנאדם שחושב על אבטחת סייבר, שזה תפקידו לחשוב על זה. מנו גורם אחראי, הגדירו מה קריטי ועקבו אחרי פערי ההגנה", אמר.

נהגי אמבולנס מעבירים מידע לקבלני מצבות

בערב העיון השתתף גם לביא אבנת, מנהל מחלקת האכיפה של הרשות להגנת הפרטיות, שהפריך את האגדה האורבנית שלפיה בתי החולים מעבירים מידע על נפטרים לקבלני המצבות: "אני יכול לספר לכם שדווקא בדקנו את הנושא הזה של קבלני המצבות, וגילינו שזה לא בתי חולים, אלא דווקא נהגי אמבולנס, שמקושרים בצורה כזו או אחרת, הם אלה שמעבירים מידע על נפטרים לקבלני המצבות".

בנוסף התייחס אבנת לאכיפה שביצעה הרשות כלפי משרדי עורכי דין: "נעשו 8 תיקי אכיפה נגד משרדי עורכי דין בשנה האחרונה, כולם באכיפה מנהלית. אם אנחנו מקבלים מידע על דלף מידע, אנחנו קודם כל פונים מיידית טלפונית למשרד ומבקשים לסגור מיידית את דליפת המידע. בהמשך אנחנו מבקשים פרטים על המערכות, כיצד מגינים וכו', אבל לא על הלקוחות. הכול בתיאום, בהתכתבות, ברוח טובה. התוצר של זה הוא תיקון ליקויים, והרציונל המשותף של שנינו הוא שהדברים האלה לא יקרו, וזה נגמר במכתב של 'אלה הן הפעולות שאתם צריכים לבצע', ובזה זה נגמר".

לשאלה כיצד מגיע מידע על דליפת מידע, ענה אבנת כי ישנו שטף של תלונות או מידעים. אבנת ציין כי "ישנם שרתים שהם פשוט פתוחים באינטרנט, כלומר שרת קבצים שפשוט נמצא ברשת, שלא צריך להיות האקר או איש טכני מתוחכם, כתובות IP חשופות. יש אתרים ותוכנות שסורקים מצלמות רשת שפתוחות באינטרנט, ויש בעייתיות באבטחת גישה מרחוק, עובדים עם מידע, הרשאות ו- WIFI. נתקלנו בעמותות לאימוץ ילדים שהסיסמאות בהן היו עתיקות וקלות ביותר, ובמשרדי עורכי דין שיושבים פיסית באותו מקום כדי לחסוך כסף, וגם השרת המשותף היה חשוף לכל המשרדים, וכל עובד ממשרד א' יכול להיכנס לתקיית לקוחות של משרד ב'".

רם לוי, מנכ"ל חברת הייעוץ לאבטחת המידע "קונפידנס", שמייעץ לבנקים ולמוסדות נוספים, סיפק גם הוא טיפים להגנת סייבר: "הסיבה העיקרית לדלף מידע הן האקינג, טעות אנוש, ואבדן ציוד. 89% ממתקפות הסייבר הן ממניעים פיננסיים או ריגול עסקי. עלות פשיעת סייבר מוערכת ב-450 מיליארד דולר. נגנבו למעלה מ-2 מיליארד רשומות, דואר זבל הוא למעלה מ-65% מהתקיפות, וכי ויש למעלה מ-94 מיליון סוגי פוגענים".

לוי מנה מספר צעדים שיכולים לסייע בהגנה: שמירה על עדכניות המערכות, גיבוי ובדיקת שחזור מגיבוי, סיסמאות כפולות באימות דו-שלבי (כלומר כזו שלמשל מקבלים עליה אישור ב- SMS ), הצפנת מידע רגיש, כלים חינמיים נגד כופרות, קבלת התרעות על אירועים חריגים (כמו למשל התראות SMS על חיובים בחשבון הבנק), העברת מערכות האחסון והדוא"ל לענן (שבו קשה להתחרות ביכולות הגנת המידע שמספקות גוגל, אמזון וכו'), הגנה על המובייל באמצעות הורדת אפליקציות רק מחנויות רשמיות תוך שימת לב למה האפליקציות דורשות, לוודא שכל מה שמחובר לרדת כגון מדפסת, סורק וכו' מחוברים שלא באמצעות סיסמת ברירת מחדל, "ובעיקר מודעות, מודעות, מודעות".

עוד כתבות

ספינה צבאית איראנית נעה במימי איראן לפני תחילת תרגיל ימי משותף של איראן, רוסיה וסין באוקיינוס ההודי / צילום: Associated Press, ASSOCIATED PRESS

בחשש רב: כך נערכה איראן למתקפה הישראלית

בטהרן איימו כלפי חוץ והזהירו מתגובת ישראל, אך ביצעו שורת מהלכים המעידים על החשש מתקיפה ● גם בחיזבאללה ובסוריה נערכו

חן אמסלם ודביר בנדק בקמפיין מזרחי טפחות / צילום: עופר חג'יוב

מזרחי טפחות משקיע את התקציב הגדול ביותר, ומתברג במקום השני בזכירות

הפרסומת הזכורה ביותר זה השבוע השלישי שייכת לבנק לאומי, עם גל תורן והשיר "יש מוצ"ש" - כך עולה מדירוג הזכורות והאהובות של גלובס וגיאוקרטוגרפיה ● הופעה קצרה של אירנה בקמפיין קטן ורזה מספיקה לשופרסל כדי להתברג בדירוג ולזכות באהדה

אילוסטרציה: טלי בוגדנובסקי, צילום: יוסי זמיר

משרד הכלכלה מציג: כשאין יעדים, אין כישלונות

במקום לעמוד ביעדים, משרדי הממשלה פשוט מוחקים אותם ● בפיקוד העורף שלפו הודעה לילית שהותירה את הילדים באוויר ● והמסעות לפולין התרוקנו מערך ● זרקור על כמה עניינים שעל הפרק

יודר שפריר וגיא ברון, מייסדי סקיילאופס / צילום: בן יצחקי

החברה שחוסכת זמן וכסף לסטארט-אפים: זה חביב הקהל בדירוג המבטיחים של גלובס

סקר חביב הגולשים באתר גלובס זכה בשבועות האחרונים לכ-30,000 צפיות וצבר אלפי הצבעות ● על התואר התחרו השנה 30 חברות צעירות שדורגו במקומות הגבוהים ביותר ע"י עשרות קרנות השקעה הפעילות בישראל ● מי זכתה במקום הראשון?

וול סטריט, ניו יורק / צילום: Shutterstock

מגמה מעורבת בוול סטריט; נאסד"ק מאבד 1.4%, נטפליקס יורדת בכ-8.6%

הדיווחים על תקיפה ישראלית באיראן שלחו את בורסות אסיה לירידות: הניקיי ננעל בירידה של כ-2.5% ושנזן ננעל בירידה של אחוז ● הזינוק במחירי הנפט התמתן ● ירידות בבורסות אירופה

משפחות חטופים חוסמות את כביש 1 בדרך לירושלים

משפחות חטופים חסמו את כביש 1: "כל חטוף חייב לשוב"

שרי החוץ של מדינות ה-G7: נמשיך לפעול למניעת הסלמה של הסכסוך בין ישראל לאיראן • הקרמלין: "קוראים לצדדים להפגין איפוק" • דיווח: ביידן שוקל לשלוח סיוע ביטחוני בסך מיליארד דולר לישראל • בפעילות סמוך לטול-כרם: ארבעה לוחמים נפצעו בינוני וקל, מפקד גדוד טולכרם של גא"פ חוסל • עדכונים בולטים 

עלי חמינאי, המנהיג העליון של איראן, בתפילת עיד אל–פיטר בטהרן / צילום: Associated Press

איך בוצעה התקיפה באיראן ומה היה היעד?

מהבסיס הצבאי שהותקף בוצעו במוצ״ש שיגורים לעבר ישראל ● איך ככל הנראה בוצעה התקיפה ומה יקרה עכשיו? ● וגם: התגובה בשווקים והקפיצה במחיר הנפט

שאריות של טיל בליסטי שאיראן שיגרה לעבר ישראל / צילום: Reuters, Amir Cohen

בהשראת רוסיה: גילויים חדשים על התקיפה האיראנית וההצלחה הישראלית

הכתבה הזו היתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● התקיפה של איראן תוכננה באופן ששיחזר במובנים רבים כמה מן התקיפות הרוסיות הגדולות באוקראינה, וכללו תחילה נחיל כטב"מים שנועדו להציף את ההגנה האווירית ● החולשה של היכולת הצבאית הקונבנציונלית של איראן עלולה להוביל את מקבלי ההחלטות באיראן לאופציה הגרעינית

פרויקט מתחם אילת של אאורה ברמת השרון / הדמיה: 3dvision ltd טרי די ויז'ן בע''מ

פינוי בינוי: אאורה שילמה היטל חריג עבור הדיירים לעיריית רמת השרון והם נדרשים להחזיר לה את הכסף

פרויקט הפינוי בינוי של אאורה במתחם אילת בשכונת מורשה, נבנה בשני שלבים ויכלול בסופו של דבר 687 יח"ד בשישה מגדלים עם שטחי מסחר ● כדי לא לעכב את הפרויקט וקבלת היתר הבנייה, החברה שילמה לפני כארבע שנים את התשלום וכעת מבקשת את הכסף ששולם בחזרה מהדיירים

הדגם OMODA 5 של צ'רי / צילום: יח''צ

האם הסיניות יתחילו להגיע אלינו מאירופה? צ'רי תייצר כלי רכב בספרד, יצרנים נוספים בדרך

כך מתכוונים הסינים לעקוף את המכס האירופי ● ג'יפ אוונג'ר משיקה בישראל דגם היברידי ● ​נחשף הקרוס־אובר החשמלי החדש של GEELY ● ועוד חדשות מענף הרכב

רה''מ בנימין נתניהו / צילום: מארק ישראל סלם - הג'רוזלם פוסט

"שחקנית מרכזית במזרח התיכון": למה הבכירים הישראליים מתייצבים לתדרך את התקשורת בארצות הברית?

משעות הבוקר המוקדמות, גורמים ישראליים בכירים מתייצבים בתקשורת האמריקאית כדי לתדרך על התקיפה באיראן ● כך בוחרים את גופי התקשורת מולם הם עובדים בארה"ב ומה הם מנסים להשיג?

ניסוי שיגור בטילי SM-3 / צילום: Reuters, U.S. Navy/Handout

מספינה בלב ים: הכירו את המתחרה החדש של חץ 3

חברת עין שלישית ביצעה מסירה ראשונה של "חייל רפאים", רחפן זעיר בעל יכולות AI, שמטרתו לסייע לכוחות קרקעיים לגלות אויבים בשטח פתוח ● חץ 3 כבר אינו המיירט המבצעי היחיד מחוץ לאטמוספירה ● עשות אשקלון רוכשת את אי.די.סי ב-40 מיליון שקל  ● ארה"ב אישרה מכירה של מערכות תקשורת בסך כ־100 מיליון דולר לסעודיה, וחיל האוויר האמריקאי רוצה להקים טייסות שיורכבו ממטוסי קרב בלתי־מאוישים ● השבוע בתעשיות הביטחוניות

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

לראשונה בהיסטוריה: הממשלה אישרה קיצוץ בתקציב בניגוד לעמדת שר האוצר

הקיצוץ בתקציב, בהיקף של כ-225 מיליון שקל, אושר לדרישתו של השר לביטחון לאומי איתמר בן גביר, ובתום מאבקים בשבועות האחרונים מול שר האוצר בצלאל סמוטריץ' ● הקיצוץ נועד למימון הקמת מתקני כליאה לאכלוס העצורים הביטחוניים הרבים שנעצרו מאז תחילת המלחמה

פס ייצור החרפנים של XTEND / צילום: כדיה לוי

שורות הצבא התמלאו ברחפנים וברובוטים ואלה המרוויחים הגדולים

שורות צה"ל התמלאו במהלך המלחמה ברחפנים וברובוטים מתוצרת סטארט־אפים ישראליים קטנים, שעד כה נדחקו מהתחום הביטחוני על ידי השחקניות הגדולות ● כעת, משקיעים פרטיים שבעבר נרתעו מהרגולציה הכבדה ומהיקף האקזיטים הנמוך, מגלים עניין בטכנולוגיה צבאית

נטפליקס / צילום: Shutterstock, Vantage_DS

נטפליקס עקפה את הציפיות; המניה יורדת במסחר המאוחר

ענקית הסטרימינג דיווחה על הכנסות של 9.37 מיליארד דולר לעומת צפי של 9.28 מיליארד דולר ● הרווח זינק ב-86%, לעומת צפי לעלייה של 56% ● החברה הוסיפה כ-9.3 מיליון מנויים ברבעון, ב-80% יותר מהצפי ● למרות התוצאות המדהימות, התחזית המאכזבת של החברה מפילה את המניה במסחר המאוחר

הטריוויה השבועית / צילום: Shutterstock

מה מקור המילה דרדלה ואיזו מערכת הגנה אווירית של ישראל העליונה ביותר?

באיזה שנה הוקם סניף מקדונלד'ס הכשר הראשון, לאיזו מדינה הגבול הארוך ביותר עם צרפת ולמה שחקן ה-NBA החטיא השבוע זריקת עונשין בכוונה? • הטריוויה השבועית

היועצת המשפטית לממשלה, עו''ד גלי בהרב-מיארה / צילום: יונתן זינדל/פלאש 90

היועמ"שית מתייצבת לטובת וולט: יש לדחות את התביעה הייצוגית להכרה ביחסי עובד-מעביד

לעמדת בהרב-מיארה לא היה מקום לאשר את התביעה הייצוגית מאחר וזו אינה הדרך היעילה וההוגנת להכריע במחלוקת לאור גודלה של הקבוצה הכולל כ-10,000 שליחים ● עוד  נטען כי לא ניתן להכריע בעניינם של כל השליחים על בסיס נתוניו של התובע הייצוגי

אביב ומתיאו שפירא, אדיר טובי ורובי ליאני, חברת XTEND / צילום: כדיה לוי

עפים כמו פרפר, עוקצים כמו דבורה: הרחפנים שמשנים את תורת הלחימה

הרחפנים של אקסטנד הפכו פופולריים במלחמה בעזה, ואף הצילו חיים • עכשיו היא עובדת על מערכת משולבת שתיקח את יכולות הרובוטים קדימה ותסייע להם לפעול בצוות ● הסטארט-אפים המצליחים, פרויקט מיוחד

מסורק תת קרקעי ועד רחפנים: הכירו את 10 הסטארט-אפים המבטיחים לשנת 2024

גלובס בוחר את הסטארט-אפים המבטיחים של ישראל השנה ה-18 ברציפות: חברות הייטק הצומחות והמסקרנות ביותר, אלה שמייצרות אימפקט על תעשיות וצרכנים רבים, ונמצאות על המסלול הבטוח להנפקה ● הרשימה מתבססת על בחירות של קרוב ל-70 קרנות השקעה מקומיות וזרות מובילות בהייטק הישראלי ● החשיפה המלאה

נשיא ארה''ב ג'ו ביידן / צילום: ap, Jacquelyn Martin

דיווח: ביידן שוקל לספק לישראל נשק ביותר ממיליארד דולר

לפי דיווח בוול סטריט ג'ורנל, ממשל ביידן שוקל לספק פגזי טנקים, מרגמות וכלי רכב צבאיים ● מדובר באחד ממשלוחי הנשק הגדולים מאז 7 באוקטובר